Hơn 1.000 BTC, trị giá khoảng 70 triệu USD, đã bị rút khỏi gần 1.200 địa chỉ sử dụng seed được tạo bằng ví phần cứng Coldcard, theo ước tính của Galaxy Research.
Phần lớn số tiền bị chuyển trong khoảng 40 phút vào ngày 30/7. Lỗ hổng liên quan đến cơ chế tạo số ngẫu nhiên trong firmware Coldcard, có thể ảnh hưởng đến các seed được tạo trước phiên bản 4.21.
- Galaxy Research ước tính 1.082,65 BTC đã bị rút khỏi 1.196 địa chỉ.
- Lỗ hổng bắt nguồn từ cơ chế tạo số ngẫu nhiên trong firmware, khiến mức entropy của một số seed thấp hơn dự kiến.
- Người dùng Coldcard được khuyến nghị cập nhật firmware và tạo seed mới trước khi chuyển số dư lớn.
Thiệt hại được ước tính vượt xa số liệu ban đầu
Galaxy Research ước tính 1.082,65 BTC đã được chuyển khỏi 1.196 địa chỉ Coldcard, với phần lớn giao dịch diễn ra trong khoảng 01:10–01:50 UTC ngày 30/7.
Mỗi địa chỉ bị ảnh hưởng nắm giữ hơn 0,15 BTC. Hơn 562 BTC được chuyển đến một địa chỉ chưa ghi nhận giao dịch nào khác. Quy mô này lớn hơn đáng kể so với ước tính trước đó về 594 BTC bị đánh cắp từ khoảng 500 ví đa chữ ký đơn.
Giá Bitcoin gần như không thay đổi sau thông tin trên và được giao dịch quanh 63.000 USD vào thời điểm báo cáo.
Lỗ hổng trong cơ chế tạo seed của Coldcard
Lỗ hổng Coldcard xuất phát từ việc một số thiết bị sử dụng bộ sinh số ngẫu nhiên không đủ an toàn khi tạo seed, làm giảm mức entropy thực tế của ví.
Coldcard là ví phần cứng sử dụng máy tính biệt lập với mạng để lưu trữ Bitcoin. Thiết bị tạo seed thông qua cụm từ ghi nhớ gồm 24 từ, được chọn từ một tập hợp rất lớn các khả năng.
Báo cáo của đội ngũ kỹ thuật và bảo mật Bitcoin thuộc Block cho biết firmware Coldcard có hai phiên bản của cùng một hàm tạo số ngẫu nhiên với chữ ký mật mã giống nhau. Một phiên bản nằm trong phần cứng do Coinkite viết, trong khi phiên bản còn lại được kế thừa từ MicroPython.
Kiểm tra trong quá trình biên dịch nhằm xác nhận thiết lập môi trường đã không được kích hoạt. Vì vậy, một số thiết bị sử dụng bộ sinh số ngẫu nhiên bằng phần mềm bị lỗi. Cơ chế này dựa trên số sê-ri của bộ xử lý và xung nhịp, những yếu tố không được xem là nguồn ngẫu nhiên an toàn.
Những phiên bản và tính năng có thể bị ảnh hưởng
Nguy cơ không chỉ giới hạn ở một mẫu Coldcard hoặc riêng quá trình tạo seed; các công cụ khác dùng cùng hàm tạo số ngẫu nhiên cũng có thể bị tác động.
| Hạng mục | Thông tin chính |
|---|---|
| Số BTC bị rút theo ước tính mới | 1.082,65 BTC |
| Số địa chỉ bị ảnh hưởng | 1.196 địa chỉ |
| Khoảng thời gian chuyển tiền chính | 01:10–01:50 UTC ngày 30/7 |
| Phiên bản firmware được vá | 4.21 |
| Phiên bản có thể liên quan | Từ bản 4.0.0 phát hành vào tháng 3/2021 đến trước bản 4.21 |
Thông báo ban đầu của Coinkite tập trung vào thiết bị Mk3 chạy firmware 4.0.1 trở lên, sau đó được mở rộng sang một số thiết bị Mk4, Mk5 và Coldcard Q. Coinkite cũng phát hành các bản cập nhật firmware khẩn cấp cho phần cứng bị ảnh hưởng.
Thông tin cập nhật từ Coinkite cho biết mọi thiết bị hiện có đều có khả năng chịu rủi ro, trong khi việc nâng cấp firmware chỉ cung cấp mức bảo vệ một phần. Các seed được tạo trước khi phiên bản 4.21 phát hành về lý thuyết có thể bị ảnh hưởng.
Ngoài quá trình tạo seed, lỗ hổng còn liên quan đến mã hóa ví giấy, công cụ chia khóa, tạo mặt nạ và tính năng Key Teleport.
Khuyến nghị đối với người dùng Coldcard
Người dùng Coldcard nên cập nhật firmware, tạo cụm từ ghi nhớ mới và kiểm tra giao dịch với số tiền nhỏ trước khi chuyển tài sản đáng kể sang địa chỉ mới.
Coinkite khuyến nghị người dùng giữ lại seed cũ. Seed này vẫn cần thiết để khôi phục quyền truy cập vào số tiền còn lại sau khi tài sản được chuyển sang ví mới.
Rodolfo Novak, CEO Coinkite, đã nhận trách nhiệm về lỗi trong quá trình tạo cụm từ ghi nhớ và cho biết cuộc rà soát ban đầu không phát hiện được lỗ hổng. Trong một báo cáo được chia sẻ trên X, Block cảnh báo các cuộc tấn công tiếp theo có thể nhắm vào mọi địa chỉ Coldcard được tạo bằng firmware dễ bị tổn thương.
Những câu hỏi thường gặp
Lỗ hổng Coldcard chủ yếu liên quan đến các seed được tạo trước phiên bản firmware 4.21 và những tính năng sử dụng cùng bộ sinh số ngẫu nhiên.
Coldcard bị ảnh hưởng từ phiên bản firmware nào?
Lỗ hổng được truy nguyên từ bản 4.0.0 phát hành vào tháng 3/2021 và được vá trong phiên bản 4.21. Các seed được tạo trước bản 4.21 có thể gặp rủi ro.
Chỉ tính năng tạo seed mới bị ảnh hưởng có đúng không?
Không. Lỗ hổng còn liên quan đến mã hóa ví giấy, công cụ chia khóa, tạo mặt nạ và tính năng Key Teleport vì các tính năng này sử dụng cùng hàm tạo số ngẫu nhiên.
Người dùng Coldcard nên làm gì?
Người dùng nên cập nhật firmware, tạo seed mới và thực hiện giao dịch thử với số tiền nhỏ trước khi chuyển số dư lớn. Seed cũ cần được giữ lại để khôi phục số tiền chưa chuyển.
Tổng kết
Lỗ hổng trong bộ sinh số ngẫu nhiên của Coldcard có thể khiến các seed được tạo trước phiên bản 4.21 bị phơi nhiễm, trong khi số tiền bị rút đã vượt 1.000 BTC. Người dùng cần kiểm tra phiên bản firmware và tình trạng seed của mình.



